<?php
//两个功能  一是显示登录窗口   二是用户输入了用户名和密码后提交
$error=array();
if (empty($_POST)==false)  //有数据提交
{
    //验证用户名和密码，如果正确-->index.php，如果不正确--->login.php
    //（1）固定用户名为  admin  密码 123456
    $uname=$_REQUEST['uname'];
    $password=$_REQUEST['password'];
    //从数据库查找有没有这个用户，如果有，就要比对密码，如果没有
    require 'dbcon.php';
    $sql="select * from tb_user where uname='{$uname}'";
    $result=$db->query($sql);    
    if ($result) //判断有没有这个用户
    {
        $row=$result->fetch_array();//取一行
        if ($row['password']==$password)
        {
             //登录成功，做一个标记，生成session
           session_start();
           $_SESSION['uname']=$uname;
           header('location:index.php');
           exit;
        }
        else {
            $error[]="用户名不存在或密码错误！";
        }
    }
    else
    {
        $error[]="用户名不存在或密码错误！";
    }    
}
// 没有数据提交 
    require 'login_html.php';


